Мониторинг и анализ состояния систем защиты информационных технологий компании, подготовка рекомендаций по их усовершенствованию; Разработка и внедрение организационно-распорядительных документов по обеспечению защиты информации; Подготовка и реализация технических решений по защите информации; Контроль соблюдения всеми категориями пользователей требований по обеспечению информационной безопасности; Консультирование и обучение сотрудников мерам по обеспечению информационной безопасности; Анализ отчетов по случаям несанкционированного доступа, разработка методов борьбы с нарушениями; Выполнение заданий, связанных с обеспечением контроля технических средств и механизмов системы защиты информации; Участие в проведении проверок организации по выполнению требований нормативно-технической документации по защите информации, в подготовке отзывов и заключений на нормативно-методические материалы и техническую документацию, связанную и информационной безопасностью; Подготовка инструкций, приказов, распоряжений по обеспечению информационной безопасности согласно требованиям законодательства РФ; Подготовка отчетности для контролирующих органов (прокуратуры, ФСБ, ФСТЭК); Проведение аудитов информационной безопасности; Расследование инцидентов информационной безопасности в организации.
Требования
Знание нормативно-правовой базы, государственных стандартов в сфере информационной безопасности (ФЗ, ГОСТы, приказы ФСТЭК, ФСБ и т.д.); Знание основных принципов и средств защиты информации; Знание семейства ОС Windows и основных служб на уровне администратора; Понимание принципов построения и сегментирования сетей в больших компаниях; Знание основных сетевых протоколов; Знание принципов построения и проектирования систем обеспечения информационной безопасности, знание современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации; Опыт работы с антивирусным ПО с централизованным управлением; Опыт работы с межсетевыми экранами в больших компаниях.